{"id":3614,"date":"2020-07-30T15:59:13","date_gmt":"2020-07-30T15:59:13","guid":{"rendered":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/?p=3614"},"modified":"2020-07-30T15:59:13","modified_gmt":"2020-07-30T15:59:13","slug":"voce-pode-realmente-confiar-em-seus-dados-na-nuvem","status":"publish","type":"post","link":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/2020\/07\/voce-pode-realmente-confiar-em-seus-dados-na-nuvem.html","title":{"rendered":"Voc\u00ea pode realmente confiar em seus dados na nuvem?"},"content":{"rendered":"<p>\u00c0 medida que mais e mais softwares s\u00e3o implantados na nuvem, muitos podem questionar qu\u00e3o seguros esses aplicativos baseados na nuvem s\u00e3o realmente comparados com os softwares tradicionais locais. Para alguns, &#8220;a nuvem&#8221; parece que os dados s\u00e3o lan\u00e7ados magicamente para algum lugar nebuloso da atmosfera, e todos esses dados agora est\u00e3o flutuando l\u00e1 fora (com seguran\u00e7a, de alguma forma) no c\u00e9u.<\/p>\n<p>Atualmente, a maior diferen\u00e7a na computa\u00e7\u00e3o em nuvem \u00e9 a localiza\u00e7\u00e3o f\u00edsica dos servidores. Voc\u00ea ainda controla o acesso a todos os seus dados. Voc\u00ea ainda controla quem tem acesso e em que n\u00edvel de permiss\u00e3o. Voc\u00ea ainda controla quais aplicativos usar. E assim por diante.<\/p>\n<p>Mas, vamos ser sinceros: voc\u00ea n\u00e3o pode ver seus servidores, por isso n\u00e3o \u00e9 seguro. No entanto, a realidade \u00e9 bem diferente.<\/p>\n<p>Na Dassault Syst\u00e8mes, o SOLIDWORKS colocou a seguran\u00e7a no centro de seu processo de desenvolvimento de aplicativos, seja para desktop ou aplicativos na plataforma <a href=\"https:\/\/www.solidworks.com\/pt-br\/lp\/solidworks-cloud-solutions-2019#_ga=2.14435124.2229742.1596123999-232699b0-b7b4-11ea-a85e-65f427dfc0cf\"><strong>3D<\/strong>EXPERIENCE\u00ae<\/a> baseada em nuvem. Vamos dar uma olhada em algumas das salvaguardas que foram adotadas para manter voc\u00ea e seu valioso IP em seguran\u00e7a.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-24968 aligncenter colorbox-44792\" src=\"https:\/\/blog-assets.solidworks.com\/uploads\/sites\/2\/2015\/03\/cloudguy2.png\" alt=\"\" width=\"800\" height=\"463\" \/><\/p>\n<p><strong>Prote\u00e7\u00e3o de dados na plataforma<\/strong><\/p>\n<p>A prote\u00e7\u00e3o dos dados \u00e9 essencial para garantir a disponibilidade, a integridade e a confidencialidade da plataforma <strong>3D<\/strong>EXPERIENCE. Na Dassault Syst\u00e8mes, o SOLIDWORKS implementa como pr\u00e1ticas recomendadas para o setor de autentica\u00e7\u00e3o, controle de acesso, criptografia, detec\u00e7\u00e3o e preven\u00e7\u00e3o de inje\u00e7\u00e3o, auditorias e prote\u00e7\u00e3o do servidor. Os padr\u00f5es aplic\u00e1veis \u00e0 Enumera\u00e7\u00e3o Comum de Fraqueza (CWE \u2122) do MITRE e muitas abordagens refinadas pelo Projeto de Seguran\u00e7a de Aplicativos Web Abertos (<a style=\"background-color: #ffffff\" href=\"https:\/\/owasp.org\/\">OWASP<\/a>).<\/p>\n<p><strong>Revis\u00f5es seguras e mais inclusivas do projeto<\/strong><\/p>\n<p>Voc\u00ea pode realizar com seguran\u00e7a an\u00e1lises de modelos digitais em tempo real acess\u00edveis a todos da sua equipe, incluindo aqueles sem conhecimento de CAD, o que permite que todos os n\u00e3o engenheiros, como marketing, vendas e gerenciamento, participem facilmente do ciclo de desenvolvimento do produto. Chega de gerenciar toneladas de e-mails e anexos de projetos, que podem potencialmente abrir portas para s\u00e9rios problemas de seguran\u00e7a ou expor IP a hackers.<\/p>\n<p>As diverg\u00eancias entre colegas de trabalho, gerentes ou clientes s\u00e3o prontamente resolvidas atrav\u00e9s da revis\u00e3o de segmentos de comunica\u00e7\u00e3o na comunidade do projeto a partir de uma \u00fanica plataforma segura. Isso facilita a solu\u00e7\u00e3o de lembran\u00e7as diferentes sobre o que foi comunicado (ou n\u00e3o) no passado, sem a frustra\u00e7\u00e3o de vasculhar in\u00fameros e-mails. Mais importante, voc\u00ea sempre tem controle total sobre quem v\u00ea quais dados e quando um IP t\u00e3o valioso est\u00e1 sempre protegido.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-44806 aligncenter colorbox-44792\" src=\"https:\/\/blog-assets.solidworks.com\/uploads\/sites\/2\/2020\/07\/AdobeStock_216253518-800x472-1.jpg\" alt=\"\" width=\"800\" height=\"472\" \/><\/p>\n<p><strong>Autentica\u00e7\u00e3o<\/strong><\/p>\n<p>O <strong>3D<\/strong>Passport fornece servi\u00e7os de autentica\u00e7\u00e3o e autoriza\u00e7\u00e3o, al\u00e9m de oferecer suporte a recursos de autentica\u00e7\u00e3o de dois fatores e logon \u00fanico (SSO) na plataforma <strong>3D<\/strong>EXPERIENCE. Os usu\u00e1rios s\u00e3o totalmente autenticados e recebem licen\u00e7as e pol\u00edticas espec\u00edficas. Eventos e a\u00e7\u00f5es permanecem rastre\u00e1veis. Os certificados s\u00e3o gerenciados por uma autoridade de certifica\u00e7\u00e3o e armazenamentos de chaves. Uma pol\u00edtica de senha forte e uma pol\u00edtica de usu\u00e1rio s\u00f3lida para listas de controle de acesso servem para proteger a plataforma <strong>3D<\/strong>EXPERIENCE contra for\u00e7a bruta, escalonamento de privil\u00e9gios e seq\u00fcestro de sess\u00e3o.<\/p>\n<p><strong>Confidencialidade e Integridade<\/strong><\/p>\n<p>O acesso aos dados \u00e9 restrito por meio de listas de acesso. Somente as fun\u00e7\u00f5es, organiza\u00e7\u00f5es ou espa\u00e7os de colabora\u00e7\u00e3o autorizados podem acessar os dados armazenados na plataforma <strong>3D<\/strong>EXPERIENCE. A autoriza\u00e7\u00e3o \u00e9 implementada atrav\u00e9s da l\u00f3gica de neg\u00f3cios e das camadas do banco de dados para garantir a integridade dos dados e a estrita confidencialidade durante todo o ciclo de vida dos dados.<\/p>\n<p><strong>Criptografia<\/strong><\/p>\n<p>As defesas prim\u00e1rias s\u00e3o implementadas para impedir ataques e controlar o acesso. Algoritmos de criptografia robustos protegem os dados em tr\u00e2nsito e controles de acesso fortes garantem que os dados sejam armazenados com seguran\u00e7a (consulte Confidencialidade e integridade, acima). As transfer\u00eancias de arquivos na nuvem s\u00e3o protegidas via HTTPS \/ TLS.<\/p>\n<p><strong>Inje\u00e7\u00e3o, script e prote\u00e7\u00e3o do analisador<\/strong><\/p>\n<p>A plataforma <strong>3D<\/strong>EXPERIENCE foi projetada para ser resistente a ataques como SQL, Parameter, Commands e OS Injections. As medidas de prote\u00e7\u00e3o empregam v\u00e1rias camadas para se proteger contra o script entre sites (XSS). Os analisadores XML s\u00e3o refor\u00e7ados usando as pr\u00e1ticas recomendadas para impedir ataques XXE. A arquitetura do software incorpora a valida\u00e7\u00e3o de entrada e o uso de uma interface parametrizada \u00e9 incentivado e monitorado quanto \u00e0 conformidade.<\/p>\n<p><strong>Conveni\u00eancia e Seguran\u00e7a<\/strong><\/p>\n<p>Na Dassault Syst\u00e8mes, o <a href=\"https:\/\/www.solidworks.com\/pt-br\">SOLIDWORKS<\/a> utiliza pr\u00e1ticas l\u00edderes do setor e est\u00e1 envolvido ativamente com o OWASP como parte de esfor\u00e7os cont\u00ednuos para minimizar riscos e proteger os dados dos clientes. Nossos programas de seguran\u00e7a enfatizam particularmente a abordagem do ciclo de vida do desenvolvimento de software seguro (SDLC) usada para criar a plataforma e os aplicativos <strong>3D<\/strong>EXPERIENCE.<\/p>\n<p>Para saber mais sobre o Dassault Syst\u00e8mes SOLIDWORKS e a plataforma <strong>3D<\/strong>EXPERIENCE, <a href=\"https:\/\/discover.solidworks.com\/pt-br\/request-a-contact?gclid=EAIaIQobChMIj9TO5sm46AIVA4bICh2kGQ6DEAAYASAAEgJknvD_BwE&amp;gclsrc=aw.ds#_ga=2.66345838.1336604795.1596123493-232699b0-b7b4-11ea-a85e-65f427dfc0cf\">entre em contato com o revendedor local<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c0 medida que mais e mais softwares s\u00e3o implantados na nuvem, muitos podem questionar qu\u00e3o seguros esses aplicativos baseados na nuvem s\u00e3o realmente comparados com os softwares tradicionais locais. Para alguns, &#8220;a nuvem&#8221; parece que os dados s\u00e3o lan\u00e7ados magicamente<\/p>\n... <a href=\"https:\/\/blogs.solidworks.com\/solidworksbrasil\/2020\/07\/voce-pode-realmente-confiar-em-seus-dados-na-nuvem.html\">Continued<\/a>","protected":false},"author":352,"featured_media":3615,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[528,9],"tags":[568],"class_list":["post-3614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-3dexperience","category-solidworks","tag-3dexperience"],"acf":[],"_links":{"self":[{"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/posts\/3614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/comments?post=3614"}],"version-history":[{"count":0,"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/posts\/3614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/media\/3615"}],"wp:attachment":[{"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/media?parent=3614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/categories?post=3614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksbrasil\/wp-json\/wp\/v2\/tags?post=3614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}